Numer uwierzytelniania transakcji (TAN)
Co to jest numer uwierzytelniania transakcji (TAN)
Numer uwierzytelniający transakcję to jednorazowy kod używany w przetwarzaniu transakcji online. Numer autoryzacji transakcji (TAN) stanowi dodatkową warstwę bezpieczeństwa poza hasłem, aby bezpiecznie zalogować się do konta lub przeprowadzić transakcję.
PODZIAŁ Numeru Uwierzytelniania Transakcji (TAN)
Numery uwierzytelniania transakcji (TAN) zapewniają dodatkowe bezpieczeństwo. Sprzedawcy i firmy obsługujące karty płatnicze mają motywację do poprawy bezpieczeństwa transakcji, ponieważ lepsze zabezpieczenia zmniejszają możliwość wystąpienia oszustw. Organizacje takie jak Payment Card Industry Security Standards Council tworzą standardy, których od agentów rozliczeniowych i firm przetwarzających karty płatnicze mają przestrzegać w celu zaszyfrowania informacji o karcie w punkcie interakcji (POI), a następnie odszyfrowania i przetworzenia transakcji.
Numery autoryzacji transakcji to jeden ze sposobów, w jaki instytucje finansowe mogą ograniczyć możliwość oszustwa. Są to numery jednorazowego użytku i zapewniają dwuskładnikowe uwierzytelnianie transakcji. Pierwszy poziom uwierzytelnienia może obejmować osobisty numer identyfikacyjny (PIN) lub hasło dostępu do konta, natomiast drugim poziomem uwierzytelnienia może być TAN.
Instytucje finansowe zazwyczaj udostępniają listę haseł lub haseł, których można użyć do uwierzytelnienia transakcji, przy czym każdy numer TAN jest ważny tylko do jednorazowego użytku. Instytucja finansowa udostępniająca listę TAN-ów prowadzi bazę danych, w której przyporządkowuje każdy TAN do konkretnego użytkownika.
Numery TAN są najczęściej używane w weryfikacji transakcji online. Kiedy osoba fizyczna lub firma rozpoczyna transakcję, może otrzymać numer TAN w wiadomości e-mail, wiadomości tekstowej SMS lub inną metodą. Metoda dostawy jest zazwyczaj wcześniej uwierzytelniana poprzez wcześniejszą interakcję, na przykład przez wysłanie przez bank wiadomości tekstowej potwierdzającej, że określony numer telefonu jest powiązany z kontem. W trakcie przeprowadzania transakcji użytkownik otrzyma wiadomość z kodem TAN i będzie musiał wpisać ten kod w polu formularza internetowego. Jeśli kod zostanie prawidłowo dopasowany, transakcja zostanie przetworzona.
Numery uwierzytelniania transakcji i uwierzytelnianie dwuskładnikowe
Ponieważ Amerykanie przenieśli więcej swoich działań do sieci, wykorzystanie numerów uwierzytelniających transakcje rozprzestrzeniło się z instytucji finansowych na wiele innych dziedzin życia. Zaleca się na przykład, aby użytkownicy poczty e-mail logowali się na swoje konta e-mail za pomocą uwierzytelniania dwuskładnikowego,. w którym należy podać hasło wraz z numerem uwierzytelniającym transakcję. Zazwyczaj są one przechowywane przez użytkownika na liście kodów jednorazowych lub numer jest pobierany za pomocą SMS-a, e-maila lub rozmowy telefonicznej.